Vinçotte fait partie du groupe Kiwa  ·  accrédité par BELAC
Vinçotte, a Kiwa company Cybersécurité

Bloc Craft : « Hero — texte + CTA + colonne latérale »

CyFun® et ISO/IEC 27001

Choisissez la bonne route vers la conformité NIS2

Le Centre for Cybersecurity Belgium reconnaît trois routes vers la conformité NIS2. Vinçotte en réalise deux : CyFun® et ISO/IEC 27001. Nous accompagnons les organisations dans la vérification et la certification, afin qu'elles puissent démontrer une présomption de conformité à NIS2. La troisième route passe directement par le Service d'inspection du CCB.

✓ Accrédité BELAC pour la vérification CyFun® (Basic & Important) ✓ Autorisé par le CCB pour la certification ISO/IEC 27001 dans le cadre de NIS2

Bloc Craft : « Chiffres clés — 4 colonnes + note »

18

secteurs concernés par NIS2 : onze secteurs hautement critiques (annexe I) et sept autres secteurs critiques (annexe II)

18.04.2026

date limite de la première évaluation de conformité obligatoire pour les entités essentielles

50+

collaborateurs ou plus de 10 M€ de chiffre d'affaires → entité importante

250+

collaborateurs ou plus de 50 M€ de chiffre d'affaires en annexe I → entité essentielle

Important : un label CyFun® ou un certificat ISO/IEC 27001 procure une présomption de conformité aux mesures de sécurité de NIS2. L'enregistrement auprès du CCB, la notification des incidents et la responsabilité de l'organe de direction en sont indépendants : ces obligations s'appliquent toujours, avec ou sans label. Les seuils de taille ci-dessus sont simplifiés ; le total du bilan et le secteur entrent également en ligne de compte. En cas de doute, faites le test de périmètre du CCB.

Bloc Craft : « Rich text »

NIS2 en bref

Ce que NIS2 impose, et comment prouver votre conformité

La directive européenne NIS2 impose aux entités essentielles et importantes de prendre des mesures de sécurité appropriées et proportionnées, et de pouvoir le démontrer. Le CCB laisse aux organisations le choix du mode de preuve : via le référentiel belge CyFun®, ou via la norme internationale ISO/IEC 27001. Les deux routes ont le même poids pour la présomption de conformité ; le choix dépend de votre contexte.

Bloc Craft : « Grille de cartes — 2 colonnes » + « Bloc mis en avant »

Les deux routes

CyFun® ou ISO/IEC 27001

Les deux trajets mènent au même résultat. La différence réside dans le point de départ : un référentiel belge, construit par étapes, ou une norme internationale de système de management que vous connaissez peut-être déjà.

Vérification et certification

CyFun® (CyberFundamentals)

Le référentiel belge du CCB, avec trois niveaux d'assurance croissants. Vinçotte accompagne les trois : vérification indépendante pour Basic et Important, et certification complète pour Essential.

Basicvérification
Importantvérification
Essentialcertification
  • Contrôle des politiques, des procédures et des pièces justificatives
  • Vérification des processus et de leur mise en œuvre sur le terrain
  • Confirmation indépendante de votre niveau de maturité CyFun®
Référence

La SNCB a obtenu son label CyFun® grâce à une vérification indépendante réalisée par Vinçotte.

Certification

ISO/IEC 27001 (SMSI)

La norme mondiale de management de la sécurité de l'information. Vinçotte certifie sous accréditation BELAC (ISO/IEC 17021-1) et dispose de l'autorisation complémentaire du CCB pour que cette certification compte pour la présomption de conformité dans le cadre de NIS2.

Un seul trajet de certificationadapté à chaque niveau NIS2, y compris Essential, pour autant que le périmètre et la Déclaration d'applicabilité soient acceptés par le CCB
  • Norme SMSI reconnue mondialement, source de confiance à l'international
  • Le périmètre et la Déclaration d'applicabilité sont évalués au regard des niveaux d'assurance CyFun®
  • Idéal si vous êtes déjà (partiellement) certifié ISO 27001 ou si vous voulez le démontrer à l'international
Référence

Orange Cyberdefense Belgique a fait réaliser par Vinçotte sa certification ISO/IEC 27001, reconnue dans le cadre de NIS2.

↓
CCB
Présomption de conformité à NIS2 S'applique après vérification ou certification par un organisme accrédité et habilité

Bloc Craft : « Tableau »

Comparaison

Quelle route convient à votre organisation ?

Les deux routes bénéficient d'une reconnaissance équivalente. Le meilleur choix dépend de la situation actuelle de votre organisation. Vous hésitez ? Lors d'un rendez-vous exploratoire, nous vous expliquons brièvement les différences. Vous souhaitez étayer votre choix plus en profondeur, ou intégrer ISO/IEC 27001 ou CyFun® dans un référentiel existant tel que TISAX, IEC 62443 ou un cadre développé en interne, voire établir une correspondance entre eux ? Nous vous recommandons alors la journée Exploration des Frameworks workshop.

 CyFun®ISO/IEC 27001
Point de départBelge, pratique et construit par étapes Norme internationale de système de management
Adapté àPME et organisations qui structurent leur cybersécurité pour la première fois Organisations avec des clients internationaux, ou disposant déjà d'un SMSI
Trajet chez VinçotteBasic et Important : vérification · Essential : certification Un seul trajet de certification continu, pour chaque niveau
ReconnaissanceNationale, construite spécifiquement autour de NIS2 et du CCB Reconnue mondialement, validée en complément par le CCB pour NIS2
RenouvellementRevérification périodique selon le schéma CyFun® Surveillance annuelle, recertification tous les 3 ans

Bloc Craft : « Étapes numérotées »

Méthode

Comment Vinçotte procède-t-il ?

Étape 1

Entretien préalable & périmètre

Nous examinons ensemble votre type d'entité (essentielle/importante), le secteur concerné et le niveau souhaité.

En option

Exploration des Frameworks workshop

Un workshop d'une journée sur ISO/IEC 27001 et CyFun®, avec une attention particulière à l'interaction avec IEC 62443 (OT/ICS), l'AI Act et le Cyber Resilience Act (CRA). Voir l'offre de formations ci-dessous.

En option

Analyse d'écarts

Une analyse approfondie par rapport à CyFun® ou à ISO/IEC 27001 montre précisément où vous en êtes et ce qu'il reste à faire.

Étape 2

Vérification ou audit

Nos experts évaluent la documentation, les processus et leur mise en œuvre de manière indépendante, sur le terrain.

Étape 3

Label ou certificat

Vous recevez votre label CyFun® ou votre certificat ISO/IEC 27001, avec un suivi par surveillance périodique.

Bloc Craft : « Bloc de texte mis en avant »

Indépendance garantie

Nos services de vérification et de certification sont strictement séparés de tout accompagnement à la mise en œuvre, conformément aux exigences d'impartialité de la norme ISO/IEC 17021-1, de BELAC et du CCB. Chaque label et chaque certificat délivré par Vinçotte reste ainsi entièrement indépendant.

Prêt à déterminer votre route vers la conformité NIS2 ?

Nos experts en cybersécurité réfléchissent avec vous, sans engagement, à la route qui convient le mieux à votre organisation : CyFun® ou ISO/IEC 27001.

Demander un rendez-vous

Bloc Craft : « Grille de cartes — 3 colonnes, avec liste par carte »

Vinçotte Academy

Un aperçu des formations en cybersécurité

NIS2 oblige les organes de direction à pouvoir évaluer les cyberrisques. Et la technique seule ne suffit pas : de nombreux incidents commencent par l'humain — connaissances insuffisantes, procédures absentes ou non suivies, gouvernance floue. Voici une sélection de l'offre cybersécurité de Vinçotte Academy, de la salle du conseil à l'atelier de production.

Security & compliance · workshop

Exploration des Frameworks workshop : comprendre les cadres de cybersécurité

Workshop interactif sur les référentiels les plus utilisés (ISO/IEC 27001, IEC 62443, ISO 42001, CyFun®) : ce qu'ils impliquent, lequel correspond à votre maturité et à votre secteur, et quelles combinaisons ou quelle feuille de route apportent le plus de valeur.

Durée
1 jour
Langues
NL · FR · EN
Format
Formations ouvertes et in-company
Infos & dates via Vinçotte Academy →
OT · avancé

La série de normes ISA/IEC 62443 : cybersécurité pour l'automatisation et le contrôle industriels

Introduction approfondie à la sécurisation des systèmes d'automatisation et de contrôle industriels selon ISA/IEC 62443, avec la réglementation européenne (NIS2, CRA) comme cadre.

Durée
3 jours
Langues
NL · FR · EN
Format
Formations ouvertes et in-company
Infos & dates via Vinçotte Academy →
OT · introduction

Introduction à la sécurité informatique et OT pour les experts en production et en automatisation

Une sécurité de l'information qui reste applicable et rentable dans un environnement industriel, en partant de votre expertise industrielle plutôt que d'une approche IT.

Durée
1 jour
Langues
NL · FR · EN
Format
Formations ouvertes et in-company
Infos & dates via Vinçotte Academy →
Direction · introduction

NIS2 : Gestion des risques liés à la cybersécurité pour la direction et les cadres supérieurs

NIS2 exige que la direction puisse évaluer les cyberrisques, remettre en question les plans de sécurité et évaluer les politiques. Cette formation apporte précisément ces compétences.

Durée
Sur demande
Langues
NL · FR
Format
Formations ouvertes et in-company
Infos & dates via Vinçotte Academy →
De l'IT vers l'OT · introduction

Introduction à la sécurité OT pour les experts en sécurité de l'information

Pour celles et ceux qui mettent en œuvre ISO 27001 ou CyFun et qui deviennent également responsables des installations sur le terrain.

Durée
1 jour (live online)
Langues
NL · FR
Format
Formations ouvertes et in-company
Infos & dates via Vinçotte Academy →
Tout public · introduction

Inleiding tot cyberveiligheid

Un démarrage pratique et interactif : vous apprenez d'abord à penser comme un cybercriminel, puis comme un défenseur. Cette formation est dispensée en néerlandais.

Durée
Sur demande
Langues
NL
Format
Formations ouvertes et in-company
Infos & dates via Vinçotte Academy →
45%

Portefeuille PME : soutien renforcé pour la cybersécurité

Pour les formations relevant du thème « cybersécurité » (numérisation), les petites et moyennes entreprises établies en Flandre bénéficient d'un taux de subvention plus élevé via le VLAIO : 45 % pour les petites entreprises, 35 % pour les moyennes entreprises.

À votre rythme

E-learnings

Vous souhaitez d'abord vous documenter par vous-même, ou former une équipe de manière ciblée sans salle de cours ? Ces formations se suivent en ligne, au moment qui vous convient. Elles sont dispensées en anglais.

Les e-learnings n'entrent pas en ligne de compte pour le portefeuille PME.